Cetus Decentraliserede Exchangehacket: Tab på 223 millioner dollars gennem likviditetsudnyttelse

Blockchain-sikkerhedsfirmaet Dedaub offentliggjorde en efter-analytisk rapport om hacket mod den decentraliserede børs Cetus, hvor årsagen blev identificeret som et udnyttelse i likviditetsparametrene for Cetus' automatiserede market maker (AMM), der omgik en “overflow”-tjek i koden. Rapporten forklarer, at hackerne udnyttede en svaghed i tjekket af de mest betydningsfulde bits (MSB), hvilket gav dem mulighed for at manipulere likviditetsparameteres værdier med flere størrelsesordener og åbne usædvanligt store positioner næsten øjeblikkeligt. Dedaubs forskere udtalte: "Dette gjorde det muligt for dem at tilføje enorme likviditetspositioner med blot én enheds token-input, hvorefter de kunne dræne pools, der kollektivt indeholdt tokens til en værdi af millioner af dollars. " Denne hændelse og den tilhørende analyse understreger det fortsatte problem med cybersikkerhedsbrud, der påvirker kryptosektoren og Web3. Brancheledere har gentagne gange advaret om, at virksomheder skal implementere robuste foranstaltninger for at beskytte brugere, inden regulerende myndigheder griber ind og håndhæver beskyttelse. Relateret: Held i uheld?Cetus’ genopretningsplan på Sui spejler en Solana-plan Cetus’ decentraliserede børs-hack forårsager tab på 223 millioner dollars Den 22.
maj oplevede Cetus et hack, der resulterede i tab på 223 millioner dollars for brugerne inden for 24 timer. Efter angrebet meddelte Cetus og Sui Foundation, at validatorerne på Sui-netværket formåede at fryse en stor del af de stjålne aktiver. Ifølge Cetus blev 163 millioner dollars af de 223 millioner dollars frosset af validatorer og økosystempartnere samme dag som bruddet fandt sted. Varierende reaktioner og centraliseringsbekymringer ved frysningsaktionen Beslutningen om at fryse de stjålne midler modtog blandede reaktioner fra kryptogruppen, hvor fortalere for decentralisering kritiserede validatorernes indgriben og kontrol over blockchainen. “Sui-validatorerne censurerer aktivt transaktioner på hele blockchainen, ” kommenterede en bruger på X, hvilket afspejler en bredt delt opfattelse. “Dette sætter helt decentraliseringsprincipperne på spil og reducerer netværket til en centraliseret, tilladelsesbaseret database, ” tilføjede brugeren. Steve Bowyer bemærkede også den 23. maj på X: “Det er interessant, hvor mange Web3-projekter, der støttes af VCs, læner sig tungt op ad centralisering, på trods af at de låner af Bitcoins ægte. ”
Brief news summary
Blockchain-sikringsfirmaet Dedaub analyserede det 22. maj Cetus decentraliserede børsangreb og afslørede, at det udnyttede en fejl i AMM’ets likviditetsparametre. Hackerne kom forbi en kode "overflow"-kontrol, der var knyttet til de mest betydningsfulde bits, hvilket oppustede likviditetsværdier med få tokens og drænede pools til en værdi af hundred millioner. Angrebet forårsagede tab på 223 millioner dollars, men 163 millioner dollars blev hurtigt frosset af Sui-netværksgodkendere og partnere. Selvom frysning af aktiver forhindrede yderligere tyveri, satte det gang i kontroverser om centralisering og censur, hvilket udfordrede principperne om decentralisering. Denne hændelse understreger de igangværende cybersikkerhedsproblemer inden for crypto og Web3 og fremhæver behovet for stærkere beskyttelsesforanstaltninger før mulige regulative tiltag. Cetus-angrebet er et advarende eksempel for DeFi-projekter, der forsøger at balancere sikkerhed og decentralisering.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Blockchain.com udvider i Afrika, mens de lokale k…
Blockchain.com intensiverer sit fokus på Afrika, med mål om markeder, hvor regeringerne begynder at etablere kryptoreguleringer.

Bilal Bin Saqib udpeget som særlig assistent for …
Prime Minister Shehbaz Sharif har udnævnt Bilal Bin Saqib, administrerende direktør for Pakistan Crypto Council (PCC), til sin særlige assistent inden for blockchain og kryptovaluta, og har givet ham status som minister for statsetat.

To veje for kunstig intelligens
Sidste forår opsagde Daniel Kokotajlo, en AI-sikkerhedsforsker hos OpenAI, sit job i protest, overbevist om, at virksomheden var uforberedt på AI-teknologiens fremtid og ønskede at advare.

Blockchain Group foretager et dristigt træk: rejs…
Kryptomarkedet oplever i øjeblikket kraftige vinde, og Blockchain Group har netop tilføjet betydelig digital brændstof til ilden.

Japansk startup bruger AI til at overvinde handel…
Japansk startup Monoya, grundlagt i slutningen af 2024, gør bemærkelsesværdige fremskridt med at overvinde de vedvarende udfordringer, små virksomheder står overfor i international handel, især dem der vedrører sprog, kultur og komplekse regler.

Hvordan man bygger en 1B TPS blockchain uden dece…
Har du ikke svært ved at se endnu et lag-1-udgivelse, der hylder et million-, ti millioner- eller endda 100 millioner TPS og tænker: "Hvordan kan jeg drage fordel af denne hype?" Så er dagens din chance! Her er en trin-for-trin guide til at bygge dit helt eget lag-1-netværk med 1 milliard TPS, der vil overgå dem alle.

AI’s snedige angreb
Den nyligt vedtagne One Big Beautiful Bill Act i Repræsentanternes Hus indeholder en skjult bestemmelse, der forhindrer stater i at indføre AI-reguleringer i de næste ti år.